lenseman
Goto Top

Backup Gateway Brocade

Hallo zusammen,

ich habe (mal wieder) eine Frage zu den Brocade Routern.

Folgendes Szenario:
bildschirmfoto 2019-01-29 um 10.00.00

Drei Standorte sind unterhalb der Firewall über einen Brocade Stack vernetzt. Ziel ist eine Backup-Route über die Firewall (IPsec). Auf der Firewall kann ich das mit PBR lösen, beim Brocade komme ich nicht weiter. (Modell ICX 6450)

Versucht habe ich es mit zwei statischen Routen mit unterschiedlicher Gewichtung:
ip route "StandortA" "interface Brocade" 1 (wenn vorhanden über Brocade routen)  
ip route "Standort A" "interface Firewall" 2 (wenn default Strecke nicht verfügbar über Firewall routen)  

In der Routing-Tabelle ändert sich damit gar nichts, nur im "sh run" sehe ich die neuen Routen.

Wäre toll, wenn mir jemand auf die Sprünge helfen könnte. Vielen Dank.

Len

Content-ID: 399719

Url: https://administrator.de/forum/backup-gateway-brocade-399719.html

Ausgedruckt am: 06.04.2025 um 15:04 Uhr

SlainteMhath
SlainteMhath 29.01.2019 um 11:38:55 Uhr
Goto Top
Moin,

VRRP wäre hier eigentlich das Mittel der Wahl. Können das die Brocades?

lg,
Slainte
Lenseman
Lenseman 29.01.2019 um 14:49:25 Uhr
Goto Top
Die Brocade können das. Aber müsste dann nicht der VRRP-Verbund aus dem Brocade-Stack und der Firewall bestehen, um mein Vorhaben umzusetzen? Die Firewall kann kein VRRP...
Deepsys
Deepsys 29.01.2019 um 15:50:45 Uhr
Goto Top
Hi,

so recht verstehe ich es nicht, das sind doch alles Switche, oder?

Wohin soll denn die Backup-Route überhaupt gehen?
Auf die Firewall extern?
Soll das ein VPN werden?

VG,
Deepsys
Lenseman
Lenseman 29.01.2019 um 16:21:18 Uhr
Goto Top
Zitat von @Lenseman:
[...]Ziel ist eine Backup-Route über die Firewall (IPsec). [...]

Also ja, die Backup-Route soll eine IPsec Verbindung in einen der Standorte sein. D.h.:
Im Normalbetrieb geht der komplette Traffic über die L2-Direkterbindungen, geroutet vom Brocade. Die Firewall ist hier komplett aussen vor.
Sollte die L2-Verbindung wegbrechen, dann soll der Verkehr über die IPsec Verbindung (Firewall) laufen.
SlainteMhath
SlainteMhath 30.01.2019 um 08:46:27 Uhr
Goto Top
Ok, dann ist dein Post oben etwas missverständlich und VRRP nützt dir tatsächlich nichts.

Evtl. ist dann OSPF das was du suchst?